vmware

  1. NewsMaker

    Новости VMware удивляет: титаны виртуализации Fusion и Workstation теперь бесплатны для всех

    Эра свободного программного обеспечения выходит на новый уровень. Компания VMware сообщила о значительных изменениях в своей линейке продуктов: с 11 ноября 2024 года VMware Fusion и VMware Workstation становятся бесплатными для всех пользователей. Теперь как коммерческие, так и...
  2. NewsMaker

    Новости От переполнения кучи до RCE: критический баг в vCenter Server не оставляет шансов организациям

    Каждая секунда промедления увеличивает риск вторжения в корпоративную сеть. Исследователи кибербезопасности из компании SonicWall выпустили подробный анализ критической уязвимости удалённого выполнения кода ( RCE ) в VMware vCenter Server . Уязвимость, получившая идентификатор...
  3. NewsMaker

    Новости CVE-2024-38812: критическая угроза для вашей виртуальной инфраструктуры

    Ошибка в коде vCenter Server открыла двери для удалённого взлома. Компания Broadcom выпустила обновления для устранения критической уязвимости в VMware vCenter Server , которая может привести к удалённому выполнению кода. Уязвимость с оценкой 9.8 по шкале CVSS, получившая обозначение...
  4. NewsMaker

    Новости CVE-2024-37085: уязвимость в VMware выходит из-под контроля

    Cobalt Strike и Pypykatz открывают путь к полному контролю над сетью. Недавно устранённая уязвимость в гипервизорах VMware ESXi активно используется несколькими группировками, занимающимися вымогательством, для получения повышенных прав и развёртывания вредоносного ПО, шифрующего файлы...
  5. NewsMaker

    Новости Check Point и Veeam не устояли: обзор трендовых уязвимостей за июнь

    Девять дыр в безопасности, которые нужно закрыть прямо сейчас. Компания Positive Technologies опубликовала список девяти наиболее опасных уязвимостей, обнаруженных в продуктах Microsoft , VMware , Linux , VPN-шлюзе от Check Point Software Technologies и в программном обеспечении...
  6. NewsMaker

    Новости UNC3886: хакеры раздувают 0day-пламя, выжигая киберзащиту компаний по всему миру

    На мушке преступников – правительства и предприятия критической инфраструктуры. Киберпреступная группа UNC3886 , связанная с Китаем и специализирующаяся на кибершпионаже, использует уязвимости нулевого дня в устройствах Fortinet , Ivanti и VMware , чтобы поддерживать доступ к...
  7. NewsMaker

    Новости Невидимый враг в сетях MITRE: как виртуализация помогает скрывать взлом

    Компания рассказала, как киберпреступники из Китая внедряют виртуальные машины-призраки. MITRE Corporation сообщила о кибератаке на их некоммерческую организацию в конце декабря 2023 года. Атакующие использовали уязвимости нулевого дня в Ivanti Connect Secure ( ICS ) для создания...
  8. NewsMaker

    Новости Виртуализация – ключ к системе: как взламывают компании через VMware

    Из-за ошибки одного администратора может пострадать вся корпоративная сеть. Израильская ИБ-компания Sygnia отмечает, что платформы виртуализации, такие как VMware ESXi часто страдают от неправильных настроек и уязвимостей, что делает их привлекательными целями для хакеров. В ходе...
  9. NewsMaker

    Новости Взлом Octapharma Plasma: жители лишены донорской крови из-за BlackSuit

    Закрытие империи плазмы поставило под удар разработку лекарств. Медицинская компания Octapharma Plasma столкнулась с серьезной проблемой в своей IT-инфраструктуре, что привело к закрытию более 150 центров по сбору плазмы крови в США. На сайте компании появился баннер с информацией о том...
  10. NewsMaker

    Новости Цифровая оборона непреступной MITRE пала под натиском хакеров

    Даже самые подготовленные компании не застрахованы от взлома. Американская корпорация MITRE , занимающаяся координацией федерально финансируемых научных исследований, подверглась атаке хакеров в январе этого года. Неизвестные злоумышленники использовали две уязвимости в продуктах IT-компании...
  11. NewsMaker

    Новости Bifrost: старый троян использует новые трюки, чтобы украсть вашу идентичность

    Одна из старейших RAT-угроз подозрительно активизировалась в последнее время. Появилась новая Linux -версия троянской программы удаленного доступа Bifrost, которая использует ряд новых методов маскировки. Один из основных инструментов – поддельный домен, похожий на легитимный VMware ...
  12. NewsMaker

    Новости VMware внедрила поддержку KVM: путь к инновациям или попытка задобрить пользователей

    Смогут ли клиенты забыть недавний «прокол» с бесплатной версией ESXi? VMware , известный разработчик решений для виртуализации, недавно обновил свой инструмент для конвертации виртуальных машин vCenter Converter, добавив поддержку конвертации рабочих нагрузок, основанных на KVM. KVM — это...
  13. NewsMaker

    Новости Автоматизация вымогательства: MrAgent не оставляет шансов виртуальным машинам

    Какое отношение к созданию нового вредоноса имеют хакеры RansomHouse? Группировка RansomHouse, известная своей деятельностью в сфере вымогательства с использованием специализированных программ, разработала новый вредоносный инструмент под названием «MrAgent». Он предназначен для автоматизации...
  14. NewsMaker

    Новости Не игнорируйте обновления: Cisco, Fortinet и VMware предотвратили утечки данных в своих продуктах

    Новые исправления уязвимостей направлены на защиту данных и предотвращению взлома. Компании Cisco , Fortinet и VMware выпустили обновления безопасности для устранения множества уязвимостей, включая критические недостатки, которые могут быть использованы для выполнения произвольных...
  15. NewsMaker

    Новости CVE-2023-34048: zero-day, который тайно эксплуатировался около двух лет

    Китайская UNC3886 не оставляет шансов на конфиденциальность пользователям VMware. Группа киберпреступников, связанная с Китаем и известная как UNC3886 , тайно использовала критическую zero-day уязвимость в системе управления VMware vCenter Server с конца 2021 года. Эта информация была...
  16. NewsMaker

    Новости Шифровальщик Akira атакует финские компании, навсегда уничтожая резервные копии

    Скрупулёзный подход злоумышленников таит в себе угрозу национального уровня. Национальный центр кибербезопасности Финляндии ( NCSC-FI ) предупреждает об активизации деятельности шифровальщика Akira. По данным центра, в минувшем декабре при помощи данного вымогательского ПО хакеры провели...
  17. NewsMaker

    Новости Qilin против VMware ESXi: новая глава в войне за сохранность данных

    Высокотехнологичный шифровальщик ELF64 бросает новый вызов безопасности виртуальных машин. Исследователями безопасности был обнаружен новый вид шифровальщика от группы Qilin, нацеленный на серверы VMware ESXi . Этот шифровальщик считается одним из самых продвинутых и настраиваемых...
  18. NewsMaker

    Новости Вредоносный загрузчик SmokeLoader открывает новые пути заражения вымогателем Phobos

    Эффективное RaaS-решение пользуется всё большим спросом среди хакеров, включая известных 8Base. Недавнее исследование Cisco Talos , состоящее из двух частей ( первая , вторая ) пролило свет на киберпреступников, стоящих за программой-вымогателем 8Base, которые в данный момент...
  19. NewsMaker

    Новости Тревога в облаке VMware: активная уязвимость позволяет хакерам атаковать экземпляры Cloud Director

    Дыра в безопасности популярного продукта требует срочных мер от администраторов. Компания VMware предупреждает об уязвимости нулевого дня в своём продукте Cloud Director . Уязвимость с идентификатором CVE-2023-34060 (оценка по CVSS 9,8 баллов) позволяет потенциальному...
  20. NewsMaker

    Новости VMware обнаружила 34 уязвимых драйвера ядра, затрагивающих продукцию популярных производителей

    Лишь AMD и Phoenix Technologies устранили уязвимости. Другие вендоры просто проигнорировали проблему. Аналитический отдел по угрозам компании VMware , известный как Threat Analysis Unit ( TAU ), выявил 34 уязвимых драйвера ядра, которые могут быть использованы для модификации прошивки и...
  21. NewsMaker

    Новости Сквозь защиту: новая ошибка VMware делает обновления бесполезными

    Уязвимость VMware ставит под угрозу ваши данные даже после обновлений. Компания VMware , специализирующаяся на услугах виртуализации, предупредила своих клиентов о существовании PoC -эксплойта для недавно исправленной уязвимости в продукте Aria Operations for Logs. Уязвимость обхода...
  22. NewsMaker

    Новости Китай может вмешаться в предстоящее объединение Broadcom и VMware

    69 млрд долларов и одна страна, которая может все изменить. Китай может помешать предстоящему объединению компаний Broadcom и VMware в ответ на последние экспортные ограничения, наложенные на него Вашингтоном. Полупроводниковый гигант Broadcom готовится завершить покупку VMware за $69 млрд...
  23. NewsMaker

    Новости SSH-ключи к королевству: как недочет в скрипте создал уязвимость в VMware Aria

    Опубликованный PoC-эксплоит указывает на ошибку разработчиков VMware в системе аутентификации продукта. Команда Summoning Team представила PoC-код (Proof of Concept, доказательство концепции) недавно обнаруженной и устраненной критической уязвимости в системе VMware Aria Operations...
  24. NewsMaker

    Новости Встречайте JanelaRAT: троянец удалённого доступа с португальским акцентом

    В Латинской Америке завёлся новый киберворишка, ориентированный на финансовые данные пользователей. Новый финансовый троян под названием JanelaRAT, способный похищать конфиденциальные данные из скомпрометированных систем Windows , нацелился на пользователей Латинской Америки. Согласно...
  25. NewsMaker

    Новости Ключ к вашему серверу VMware может быть раскрыт в несколько кликов: причём тут Dell?

    Dell хотела проигнорировать недостатки в своих системах, но здравый смысл всё же победил. В системе хранения данных Dell Compellent для VMware (CITV) обнаружена критическая уязвимость в виде жёстко заданного ключа шифрования, которая позволяет злоумышленнику дешифровать сохраненные учетные...